Перейти в группу новостей: 
 
Тема Re: kerberos, ssh
Написал Eldar <eldar_mm@mail.ru>
Дата 8 августа 2020 в 19:35:06
Группа новостей kraft.os.linux

07.08.2020 11:05, Alexei пишет:

> Причём с очень умолчательными настройками клиент ssh при обращении к
> GSSAPI уже как-то очень уверенно формирует host-wide принципала для
> которого хочет получить билет у KDC/TGS, так что явно существует
> какое-то очень устоявшееся соглашение о том, как формируется принципал
> для которого делается попытка получить билет при обращении к сервису.
> Много пока непонятно и непривычно.

Вот для информации, в связке nfs4+krb, к примеру, для работы с шарой
рутом достаточно host-wide тикета. А для работы с шарой юзера нужен
тикет, получаемый юзером. Такие дела.

--
---===/\===---

Best Regards,
Eldar Merdeyev.

--
Это сообщение проверено на вирусы антивирусом Avast.
https://www.avast.com/antivirus

Все сообщения в этой теме
 
#  kerberos, ssh Alexei 5 августа 2020 в 11:08:26
#  Re: kerberos, ssh w_cooper 5 августа 2020 в 20:28:09
#  Re: kerberos, ssh Alexei 6 августа 2020 в 11:13:04
#  Re: kerberos, ssh w_cooper 7 августа 2020 в 09:53:51
#  Re: kerberos, ssh w_cooper 7 августа 2020 в 10:09:18
#  Re: kerberos, ssh Alexei 7 августа 2020 в 11:05:19
#  Re: kerberos, ssh w_cooper 7 августа 2020 в 12:31:44
#  Re: kerberos, ssh Eldar 8 августа 2020 в 19:35:06
#  Re: kerberos, ssh w_cooper 7 августа 2020 в 10:07:49



Время выполнения скрипта: 0.0010960102081299 сек.